Новости Новости 23.08.2017 в 07:54 comment

Специалисты ISSP Labs заявили о новой волне кибератак с использованием бухгалтерского ПО

author avatar
https://itc.ua/wp-content/uploads/2022/04/vova-96x96.jpeg *** https://itc.ua/wp-content/uploads/2022/04/vova-96x96.jpeg *** https://itc.ua/wp-content/uploads/2022/04/vova-96x96.jpeg

Володимир Скрипін

Ексзаступник головного редактора

Появляется все больше свидетельств подготовки новой массированной кибератаки против украинских компаний по аналогии с той, когда использовался вирус-шифровальщик Petya. Вслед за предупреждениями IT-экспертов Octava Capital и «ИТ-Интегратор» уже с заявлением о новой атаке через бухгалтерское ПО выступили специалисты компании ISSP Labs, занимающейся вопросами информационной безопасности. В частности, они заявили, что 22 августа началась новая волна кибератак с использованием официального сайта компании по разработке комплекса бухгалтерского учета Crystal Finance Millennium.

«При мониторинге вирусной активности была обнаружена рассылка, в которой был идентифицирован интересный образец. Файл с названием «док.zip» загружается вместе с полученным электронным письмом, которое открывает жертва, и является текстовым файлом со скриптом на языке JavaScript», – сообщают эксперты ISSP.

По словам ISSP Labs, скрипт является загрузчиком, основная задача которого скачать и запустить исполняемый файл (модуль) load.exe, который становится окном для злоумышленников. Вредоносное ПО собирает информацию о компьютере жертвы с последующей отправкой создателям. Этот же файл ждет инструкций от злоумышленников на установку дополнительных модулей. Они превращают компьютер жертвы в желаемый для хакеров инструмент (это может быть бэкдор, через который злоумышленники могут проникать в инфраструктуру, минуя средства защиты; кейлогер, который будет собирать информацию о нажатых клавишах и отправлять ее командным центрам; сканнер, который будет собирать информацию о захватываемой инфраструктуре и много другое).

Отметим, что официальный сайт программного комплекса бухгалтерского учета Crystal Finance Millennium, находящийся по адресу cfm.com.ua, на данный момент заблокирован администратором хостинг-провайдера Besthosting.

Эксперты ISSP Labs предполагают, что зафиксированная ими активность хакеров – первая «ласточка» подготовки полномасштабной кибератаки перед праздниками».

Напомним, что атака вирусом Petya A произошла 27 июня, накануне дня Конституции Украины, а основным распространителем вируса стало бухгалтерское ПО M.E.doc. Заместитель главы президентской администрации Дмитрий Шимкив заявил, что от кибератаки вируса-шифровальщика Petya.A пострадало приблизительно 10% компьютеров в Украине.

Онлайн-курс "Арт Менеджер" від Skvot.
Навчіться шукати фінансування та планувати бюджет, керувати командою, запускати артпроєкти та пітчити їх так, щоб великі компанії захотіли колабитися.
Детальніше про курс

Источник: ISSP Labs


Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: